Je bosse depuis peu dans une société spécialisée dans la conception et du déploiement de progiciel de logistique pour le compte de grands groupes.
Nous allons changer nos firewalls et passerelles VPN... qui sont qualifiés d'un peu "obsoletes".
Puis comme nous fusionnons avec une autre société autant partir sur de bonnes bases.
Nous avons actuellement 4 agences, qui vont etre interconnecté via la technologie MPLS.
Nos besoins pour le firewall :
-Avoir une passerelle par défaut solide.
-Assurer la sécurité des échanges de manière forte entre les différents réseaux connectés : clients, DMZ public, Internet, LAN, WiFi...
-Les trucs de bases d'un firewall : filtrage statefull inspection, administration SNMP, gestion des logs...
-De la haute disponibilitée : transparence en cas de crash d'une passerelle, répartition de charge (load balancing) entre les grappes du cluster....
-Un bon support de charge (car y a des applis sortantes style PCAnywhere qui vont bouffer de la bande passante, réplication avec un serveur de messagerie...), donc pas un truc qui est à genoux rapidement.
-NAT, PAT, port forwarding...
-Routage statique, dynamique (OSPF...).
-Possibilité d'authentification : RADIUS ou TACACS + authentification par certificat X509 (via PKI).
-QoS (visioconférence, téléphonie sur IP).
-Bonnes interactions avec le MPLS.
-Une administration puissante, relativement conviviale, fine et gérable (définir plusieurs administrateurs avec des droits différents par exemple).
Nos besoins pour la passerelle VPN IPSEC :
-Forte sécurité.
-Filtrage statefull inspection.
-Authentification forte : RADIUS/TACACS + certif X509.
-Chiffrement 3DES ou AES.
-Connexion LAN to LAN ou HOST to LAN.
-Interopérabilité pour rester compatible avec nos agences et clients (donc pas un truc olé olé )
Certains membres de la direction (enfin surtout mon boss) à selectionné 3 produits :
*Pour le cluster de firewall (2 FW) :
-Nokia FireWall-1 NG.
-NetASQ F2000 je croies.
*Pour la passerelle VPN :
-Nortel connectivy.
Ils sont bien chaud pour mettre du NetASQ au niveau du cluster de firewall... mais perso, je trouve que niveau haute disponibilité c'est de la magouille. Puis niveau sécurité sa donne quoi concretement.
J'ai l'impression que c'est un peu du bas de gamme...
Moi j'aurais bien mis du Cisco PIX mais sa semble un peu cher apparemment.
Sinon Netscreen parrait sympatoche.
Quels sont vos avis sur tout ses types d'équipement par rapport à nos besoins ?
Y en a t'il d'autres équipements dont je n'ai pas parlé et qui sont pour vous mieux, par rapport à nos besoins ?
Perso, j'aimerais du Cisco (hardware) au niveau des Firewalls voir du Nokia Checkpoint ou du Netscreen. Car cela semble puissant et fait leur preuve (et certifié : criteres communs, ITSEC...)
Qui connait Netscreen, d'ailleurs ?
En gros j'attends de vous des conseils et surtout des idées fortes pour mettre convaincre la direction... parce que NetASQ j'en ai une confiance limitée... il regarde l'aspect pognon mais après c'est moi qui vait galérer !
Pour le VPN je vais essayé de faire forcing pour avoir du Cisco VPN 3000
Message édité par madsurfer le 31-01-2004 à 14:57:04